Enregistrement de session pour les périphériques de point de terminaison (aperçu)
En plus d’enregistrer les activités au sein des sessions d’applications et de bureaux virtuels (VDI), Citrix Session Recording capture également les actions des utilisateurs sur les périphériques de point de terminaison accédant aux applications web, aux applications virtuelles et aux bureaux fournis par Citrix.
L’enregistrement de session Citrix pour les applications web repose sur la livraison des applications web via une infrastructure Citrix. Voici les composants Citrix locaux fondamentaux requis pour la livraison des applications web et l’utilisation de l’enregistrement de session pour les périphériques de point de terminaison, garantissant que les utilisateurs finaux peuvent voir et lancer les applications web configurées avec succès via l’application Citrix Workspace™ via NetScaler® Gateway.
- Application Citrix Workspace pour Windows : Pour utiliser l’enregistrement de session pour les périphériques de point de terminaison, assurez-vous que l’application Citrix Workspace pour Windows est installée, version 2503 ou ultérieure.
- Secure Private Access : Secure Private Access permet la livraison sécurisée des applications web. L’installation de ce composant est une étape fondamentale pour rendre les applications web disponibles pour l’enregistrement.
- StoreFront™ : Le magasin d’applications auquel les utilisateurs accèdent pour lancer leurs applications web et SaaS.
-
NetScaler (ADC/Gateway) : Ce composant fournit un accès distant sécurisé, l’équilibrage de charge et la gestion du trafic pour StoreFront et les applications web.
Remarque :
Utilisez le firmware NetScaler version 14.1 ou ultérieure pour utiliser l’enregistrement de session pour les périphériques de point de terminaison.
-
Intégration de StoreFront et NetScaler (ADC/Gateway) : L’intégration est essentielle pour que l’enregistrement de session pour les périphériques de point de terminaison capture les sessions d’applications web à distance. Si l’intégration est mal configurée ou non configurée, les utilisateurs ne peuvent pas lancer d’applications web à distance, ne laissant aucune session à enregistrer. Reportez-vous à la documentation suivante pour l’intégration :
-
Intégrer NetScaler Gateway à StoreFront (côté passerelle) : Intégrer NetScaler Gateway à StoreFront
-
Configurer les passerelles Citrix (côté StoreFront) : Configurer les passerelles Citrix
Remarque :
Cette étape peut être ignorée si vous utilisez Citrix Cloud Workspace (StoreFront hébergé dans le cloud).
-
Remarque :
L’enregistrement des points de terminaison est déclenché uniquement lorsque la session ICA est lancée via l’application Citrix Workspace (CWA). Les sessions lancées par tout autre moyen ne sont pas enregistrées.
La procédure de configuration de la fonctionnalité d’enregistrement de session pour les périphériques de point de terminaison comprend les étapes suivantes.
Étape 1 : Générer des scripts pour l’intégration avec StoreFront et NetScaler
Sur le serveur d’enregistrement de session, générez des scripts de configuration pour intégrer le serveur d’enregistrement de session à StoreFront et NetScaler. Pour ce faire, utilisez l’outil de ligne de commande SsRecUtils.exe dans le dossier d’installation du serveur d’enregistrement de session. Par défaut, le serveur d’enregistrement de session est installé sous C:\Program Files\Citrix\SessionRecording\Server\Bin.
-
Pour l’intégration avec StoreFront
Remarque :
Cette étape peut être ignorée si vous utilisez Citrix Cloud Workspace (StoreFront hébergé dans le cloud).
-
Pour générer un script de configuration pour l’intégration du serveur d’enregistrement de session avec StoreFront, exécutez SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address] dans le dossier d’installation du serveur d’enregistrement de session. Cette commande ajoute la configuration StoreFront spécifiée à la base de données du serveur d’enregistrement de session. L’adresse du serveur d’enregistrement de session doit être l’adresse de l’équilibreur de charge si plusieurs serveurs d’enregistrement de session sont déployés.
-
Pour supprimer une configuration StoreFront de la base de données du serveur d’enregistrement de session, exécutez SsRecUtils.exe -DeleteEndpointStorefront. Cette commande répertorie toutes les configurations StoreFront existantes dans la base de données du serveur d’enregistrement de session. Vous serez ensuite invité à sélectionner la configuration que vous souhaitez supprimer.
-
-
Pour l’intégration avec NetScaler
-
Pour générer un script de configuration pour l’intégration du serveur d’enregistrement de session avec NetScaler, exécutez SsRecUtils.exe -AddEndpointGateway [gateway_url] dans le dossier d’installation du serveur d’enregistrement de session. Cette commande ajoute la configuration de passerelle spécifiée à la base de données du serveur d’enregistrement de session.
-
Pour supprimer une configuration NetScaler de la base de données du serveur d’enregistrement de session, exécutez SsRecUtils.exe -DeleteEndpointGateway. Cette commande répertorie toutes les configurations de passerelle existantes dans la base de données du serveur d’enregistrement de session. Vous serez ensuite invité à sélectionner la configuration que vous souhaitez supprimer.
Remarque
Pour modifier les adresses des serveurs d’enregistrement de session (FQDN), exécutez les commandes suivantes dans le dossier d’installation du serveur d’enregistrement de session. La modification de l’adresse du serveur d’enregistrement de session nécessite de réexécuter les procédures d’intégration.
-
SsRecUtils.exe -AddServerConfigure [Session Recording server address] : Cette commande répertorie toutes les configurations de serveur d’enregistrement de session. Vous serez ensuite invité à sélectionner la configuration que vous souhaitez ajouter.
-
SsRecUtils.exe -DeleteServerConfigure : Cette commande répertorie toutes les configurations de serveur d’enregistrement de session existantes dans la base de données du serveur d’enregistrement de session. Vous serez ensuite invité à sélectionner la configuration que vous souhaitez supprimer.
-
Étape 2 : Intégrer le serveur d’enregistrement de session à StoreFront
Remarque :
Cette étape peut être ignorée si vous utilisez Citrix Cloud Workspace (StoreFront hébergé dans le cloud).
-
Sur le serveur d’enregistrement de session, exécutez la commande suivante dans le dossier d’installation du serveur d’enregistrement de session pour télécharger les scripts générés depuis le serveur d’enregistrement de session.
SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path] <!--NeedCopy-->Cette commande télécharge un fichier ZIP contenant deux scripts :
-
Un script de configuration (
ConfigureStorefront.ps1).Après avoir téléchargé le script PowerShell, modifiez la ligne 178 comme suit :
Modifier
$store = Get-STFStoreService -VirtualPath /citrix/storeen
$store = Get-STFStoreService -VirtualPath "/citrix/$storeName" -
Un script de nettoyage de configuration. Ce script de nettoyage peut être utilisé pour supprimer l’intégration entre StoreFront et le serveur d’enregistrement de session.
-
-
Sur la machine StoreFront, exécutez le script de configuration en tant qu’administrateur dans une instance PowerShell 64 bits à l’aide de la commande ./ConfigureStorefront.ps1 sans autres paramètres.
Étape 3 : Intégrer le serveur d’enregistrement de session à Secure Ticket Authority
Remarque :
Cette étape peut être ignorée si vous utilisez StoreFront sur site.
- Le STA est un service web XML qui échange des informations de serveur XenApp® contre des tickets générés aléatoirement. Il est utilisé pour contrôler l’accès à un serveur Citrix Secure Gateway.
- Utilisez vos informations d’identification de compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps and Desktops™ et télécharger le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD.
- Utilisez un compte administrateur local pour vous connecter à la machine de votre réseau approuvé et accessible par le Session Recording Server. Insérez le DVD dans le lecteur ou montez le fichier ISO. L’installateur se trouve dans
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi. - Installez le serveur d’autorité de ticket sécurisé. Sur une machine approuvée, montez l’ISO du produit CVAD et installez le service STA à partir de
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi. - Sur le serveur d’enregistrement de session, exécutez la commande suivante dans le dossier d’installation du serveur d’enregistrement de session pour ajouter l’adresse du serveur Secure Ticket Authority à l’étape 4, plusieurs enregistrements sont pris en charge :
SsRecUtils.exe -AddEndpointSTAServer [STAServer_server_address] - Configurez le service Secure Ticket Authority.
- Cette étape est obligatoire si le service sta est installé sur la même machine que le serveur d’enregistrement de session.
- Mettez à jour les nouveaux ports pour le service STA : accédez à
"C:\Program Files\Citrix\StaService\Service" run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
- Mettez à jour les nouveaux ports pour le service STA : accédez à
- Mettre à jour la liaison de certificat pour le nouveau port HTTPS.
- Redémarrez le service Citrix Secure Ticketing Authority dans la gestion des services Windows.
- Cette étape est obligatoire si le service sta est installé sur la même machine que le serveur d’enregistrement de session.
Étape 4 : Intégrer le Session Recording server à NetScaler
- Sur le Session Recording server, exécutez la commande SsRecUtils.exe -DownloadEndpointGateway [Output Path] dans le dossier d’installation du Session Recording server pour télécharger le script de configuration NetScaler généré à partir du Session Recording server.
-
Téléchargez le script sur l’appliance NetScaler. Vous pouvez utiliser des outils tels que WinSCP ou une commande scp similaire à la suivante :
scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp <!--NeedCopy-->(Remplacez NetScaler par le nom d’hôte ou l’adresse IP réels.)
Assurez-vous que le script est enregistré avec des fins de ligne LF (Line Feed). FreeBSD (sur lequel est basé le système d’exploitation NetScaler) ne prend pas en charge les fins de ligne CRLF (Carriage Return Line Feed). Si vous rencontrez l’erreur -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory, cela indique des fins de ligne incorrectes. Convertissez le script à l’aide d’un éditeur de texte tel que Notepad++ et assurez-vous qu’il est enregistré avec des fins de ligne LF.
- Connectez-vous à l’appliance NetScaler via SSH et passez au shell NetScaler en tapant shell dans l’interface de ligne de commande NetScaler.
-
Rendez le script téléchargé exécutable à l’aide de la commande chmod :
Chmod +x /var/tmp/ns_gateway_sessionrecording.sh <!--NeedCopy--> -
Exécutez le script téléchargé dans le shell NetScaler.

-
Fournissez les paramètres requis. Le script vous invite à saisir les éléments suivants :
- Le nom du serveur virtuel dans NetScaler Gateway, qui se trouve dans la console NetScaler.
- Le nom de domaine complet (FQDN) du serveur d’enregistrement de session (ou de l’équilibreur de charge, le cas échéant).
-
Le script génère un nouveau fichier, /var/tmp/ns_gateway_sessionrecording, contenant plusieurs commandes NetScaler. Vous pouvez examiner les paramètres d’entrée à l’aide de la commande cat /var/tmp/ns_gateway_sessionrecording.

-
Retournez à l’interface de ligne de commande NetScaler et exécutez les commandes générées à l’aide d’une commande batch similaire à la suivante :
batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output <!--NeedCopy-->NetScaler exécute les commandes séquentiellement. Si une commande échoue, il passe à la suivante.
-
Assurez-vous que toutes les commandes ont été exécutées avec succès.

-
[Optional] Ajoutez l’adresse du serveur Secure Ticket Authority (STA) dans NetScaler. Pour plus d’informations, consultez Configurer NetScaler Gateway pour gérer le trafic STA et ICA
Remarque :
Si vous utilisez l’application Citrix Workspace pour Windows version 2503, assurez-vous que le mode proxy ICA® est désactivé sur le Citrix NetScaler Gateway pour activer la fonctionnalité d’enregistrement des points de terminaison.
Pour les étapes de configuration détaillées, reportez-vous au guide de référence des commandes NetScaler.
Étape 5 : Configurer les stratégies d’enregistrement des points de terminaison
Stratégie d’enregistrement des points de terminaison définie par le système
L’enregistrement de session fournit une stratégie d’enregistrement des points de terminaison définie par le système :

- Ne pas enregistrer les sessions de point de terminaison. La stratégie par défaut. Lorsqu’elle est active, l’enregistrement de session ne capture pas les actions des utilisateurs sur les périphériques de point de terminaison accédant aux applications web fournies par Citrix.
Vous ne pouvez pas modifier ou supprimer la stratégie d’enregistrement des points de terminaison définie par le système.
Créer une stratégie d’enregistrement des points de terminaison personnalisée
Vous pouvez activer l’enregistrement des points de terminaison pour des utilisateurs ou des groupes spécifiques. Un assistant dans la console de stratégie d’enregistrement de session vous aide à créer des règles. Pour chaque règle que vous créez, vous spécifiez une action d’enregistrement et des critères de règle. L’action d’enregistrement s’applique aux sessions qui répondent aux critères de la règle.
Pour chaque règle, choisissez une action d’enregistrement :

- Activer l’enregistrement des points de terminaison avec notification. Cette option enregistre les actions des utilisateurs sur les points de terminaison accédant aux applications web fournies par Citrix. Les utilisateurs reçoivent des notifications d’enregistrement à l’avance.
- Activer l’enregistrement des points de terminaison sans notification. Cette option enregistre les actions des utilisateurs sur les points de terminaison accédant aux applications web fournies par Citrix. Les utilisateurs ne reçoivent pas de notifications d’enregistrement.
- Désactiver l’enregistrement des points de terminaison. Cette option signifie qu’aucune action utilisateur sur les points de terminaison n’est enregistrée.
- Applications web fournies par Citrix. Cette option vous permet de spécifier des applications web particulières fournies par Citrix pour l’enregistrement des actions des utilisateurs sur les points de terminaison accédant à ces applications.
- Applications et bureaux virtuels fournis par Citrix. Cette option vous permet de spécifier des applications et des bureaux virtuels particuliers fournis par Citrix pour l’enregistrement des actions des utilisateurs sur les points de terminaison accédant à ces applications.
- Étendre à l’enregistrement plein écran. Cette option vous permet d’enregistrer tout l’espace de l’écran, y compris les affichages étendus, des points de terminaison accédant aux applications web spécifiées fournies par Citrix.
Pour chaque règle, créez une liste d’utilisateurs ou de groupes auxquels l’action de la règle s’applique :

Lorsque vous créez plusieurs règles dans une stratégie d’enregistrement de point de terminaison, certaines sessions peuvent correspondre aux critères de plusieurs règles. Dans ces cas, la règle ayant la priorité la plus élevée est appliquée aux sessions.
L’action d’enregistrement d’une règle détermine sa priorité :
- Les règles avec l’action Désactiver l’enregistrement des points de terminaison ont la priorité la plus élevée.
- Les règles avec l’action Activer l’enregistrement des points de terminaison avec notification ont la deuxième priorité la plus élevée.
- Les règles avec l’action Activer l’enregistrement des points de terminaison sans notification ont la priorité la plus basse.
Certaines sessions peuvent ne pas satisfaire aux critères d’une règle dans une stratégie d’enregistrement de point de terminaison. Pour ces sessions, l’action de la règle de secours de la stratégie s’applique. L’action de la règle de secours est toujours Désactiver l’enregistrement des points de terminaison. Vous ne pouvez pas modifier ou supprimer la règle de secours.
Étape 6 : Installer l’agent d’enregistrement de session Citrix pour les points de terminaison
Pour activer l’enregistrement de session pour les périphériques de point de terminaison, installez l’agent d’enregistrement de session pour les périphériques de point de terminaison sur chaque client où vous installez l’application Citrix Workspace. Pour installer l’agent d’enregistrement de session pour les périphériques de point de terminaison, suivez les étapes suivantes :
- Assurez-vous que l’application Citrix Workspace pour Windows est installée, version 2503 ou ultérieure.
-
Installez l’agent d’enregistrement de session pour les périphériques de point de terminaison à l’aide de l’interface graphique ou de l’invite de commandes.

- Quittez l’application Citrix Workspace pour Windows depuis la barre d’état système, puis rouvrez-la.
Remarque :
- Désactivez temporairement toutes les fonctionnalités anti-capture d’écran lors de l’installation de l’agent d’enregistrement de session pour les périphériques de point de terminaison.
- Si vous utilisez l’authentification de l’application Citrix Workspace et le plug-in en libre-service :
- Soit désactivez entièrement la fonction anti-capture d’écran (voir Configurer l’anti-frappe et l’anti-capture d’écran pour l’authentification et le plug-in en libre-service).
- Ou ajoutez l’exécutable de l’agent d’enregistrement de session pour les périphériques de point de terminaison (SRGraphicsEngine.exe) à la liste d’autorisation de capture d’écran (voir Configurer la liste d’autorisation de capture d’écran).
- Pour les applications web et SaaS, consultez Configurer l’anti-frappe et l’anti-capture d’écran pour les applications web et SaaS pour les configurations spécifiques d’anti-frappe et d’anti-capture d’écran.
- Pour les applications et bureaux virtuels, consultez Configurer l’anti-frappe et l’anti-capture d’écran pour les configurations d’anti-capture d’écran.
Dans cet article
- Étape 1 : Générer des scripts pour l’intégration avec StoreFront et NetScaler
- Étape 2 : Intégrer le serveur d’enregistrement de session à StoreFront
- Étape 3 : Intégrer le serveur d’enregistrement de session à Secure Ticket Authority
- Étape 4 : Intégrer le Session Recording server à NetScaler
- Étape 5 : Configurer les stratégies d’enregistrement des points de terminaison
- Étape 6 : Installer l’agent d’enregistrement de session Citrix pour les points de terminaison